我们可以在Windows日志文件中找到错误的密码吗?

时间:2013-06-17 12:04:30

标签: windows security authentication

我在工作计算机中填写了密码而不是我的用户名。我想知道其他人(管理员)是否可以去记录文件并查看它。如果是这样,我怎么能删除它?

第二个问题:有可能知道是否有人试图连接到我的笔记本电脑?通过“尝试”我的意思是他尝试了一些错误的密码。

感谢您的回答并抱歉我的英语不好。

1 个答案:

答案 0 :(得分:1)

看到Windows的答案在各个版本中的答案都不一致,我们将不胜感激。

对于Windows 7,我会推荐你​​here

在XP之前,Windows“事件日志”会为您提供我认为可以满足您的好奇心的信息。但是在XP +中,事情发生了变化。我之前发布的链接的XP版本位于here

编辑:对于那些想在linux上做同样事情的人......

在linux上它有点简单: faillog -u root |将列出所有失败的root登录尝试。

鉴于:faillog -a | 将列出所有系统帐户的失败登录尝试。 faillog文件位于/var/log/faillog& >|/var/log/faillog应该擦除该文件,如果这是您要查找的内容。

有关faillog的更多信息,请访问:http://linux.die.net/man/8/faillog